[{"data":1,"prerenderedAt":38},["ShallowReactive",2],{"blog-content-de-how-to-check-if-a-token-is-a-scam":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"how-to-check-if-a-token-is-a-scam","So prüfst du vor dem Kauf, ob ein Token ein Scam ist (Honeypots, Mint Authority, LP-Locks)","Token-Scams wiederholen immer wieder dieselben On-Chain-Muster. Hier ist die Reihenfolge, in der du die Prüfungen durchgehen solltest: Contract-Adresse, Honeypot-Verhalten, Mint- und Freeze-Rechte, Liquidity-Locks und Holder-Verteilung.","So prüfst du einen Token vor dem Kauf: Contract-Adresse verifizieren, auf Honeypots testen, Mint- und Freeze-Authority lesen, LP-Locks und Holder-Verteilung kontrollieren.","\u003Ch2>Warum Token-Scams unter der Haube gleich aussehen\u003C\u002Fh2>\u003Cp>Ein neuer Token kann von außen überzeugend wirken — Website, Chart, ein paar hundert Holder — alles billig zu fälschen oder zu kaufen. Der Contract und sein Pool lassen sich dagegen direkt auslesen, und dieselben Muster tauchen immer wieder auf: Verkaufen ist blockiert, Supply kann beliebig gemintet oder eingefroren werden, eine einzelne Wallet kann die Liquidität abziehen, oder der Supply liegt in wenigen Händen.\u003C\u002Fp>\u003Ch2>Schritt 1: Die Contract-Adresse verifizieren\u003C\u002Fh2>\u003Cp>Namen und Ticker sind nicht eindeutig und Nachahmer entstehen innerhalb von Minuten. Nimm die Adresse deshalb von der offiziellen Website des Projekts oder einem verifizierten Account, füge sie in einen Block Explorer ein und prüfe, ob Deployment und Handelspaare zusammenpassen. Verifizierter Quellcode ist eine EVM-spezifische Prüfung: Ein Solana-Mint nach SPL oder Token-2022 ist ein Daten-Account ohne eigenen Token-Code, den man lesen könnte. Prüfe dort stattdessen das besitzende Programm, Mint- und Freeze-Authority, Supply und die Metadata-Update-Authority.\u003C\u002Fp>\u003Cp>Behandle Adressen aus einer Direktnachricht, Werbeanzeige oder Kommentarantwort grundsätzlich als feindlich: Über dieselben Kanäle werden auch gefälschte Claim-Seiten verbreitet, auf denen eine Signatur \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">einen Wallet-Drainer-Angriff\u003C\u002Fa> startet.\u003C\u002Fp>\u003Ch2>Schritt 2: Auf einen Honeypot prüfen (kannst du überhaupt verkaufen?)\u003C\u002Fh2>\u003Cp>Ein Honeypot ist ein Token, den du \u003Cstrong>kaufen, aber nicht verkaufen\u003C\u002Fstrong> kannst. Auf EVM bringt der Token seine eigene Transfer-Logik mit, entsprechend unterschiedlich sind die Umsetzungen: eine nahezu vollständige Verkaufssteuer, ein Transfer, der revertet, sofern der Sender nicht auf einer Allowlist steht, ein maximales Verkaufslimit von null.\u003C\u002Fp>\u003Cp>Auf Solana sieht es anders aus: Ein klassischer SPL-Token-Mint trägt Stand 2026 keinen eigenen Transfer-Code, die Entsprechungen sind also eine aktive Freeze-Authority oder ein Hook beziehungsweise eine Gebühr unter Token-2022.\u003C\u002Fp>\u003Cp>Suche auf jeder Chain in der Historie des Handelspaars nach abgeschlossenen Verkäufen gewöhnlicher Wallets. Scanner automatisieren das, indem sie einen Kauf und anschließend einen Verkauf simulieren, doch Stand 2026 beschreiben sie das Verhalten \u003Cem>im Moment der Prüfung\u003C\u002Fem>: Ein upgradebarer Contract oder eine vom Owner setzbare Steuer kann es später ändern.\u003C\u002Fp>\u003Ch2>Schritt 3: Die Rechte im Contract lesen\u003C\u002Fh2>\u003Cp>Öffne den verifizierten Quellcode und sieh nach, was privilegierte Adressen dürfen: Supply minten, Transfers pausieren, Holder auf eine Blacklist setzen, Gebühren ohne harte Obergrenze anheben oder den Token hinter einem Proxy upgraden.\u003C\u002Fp>\u003Cp>Auf Solana beginnst du mit Mint- und Freeze-Authority: Eine Mint-Authority bedeutet, dass der Supply beliebig inflationiert werden kann, eine Freeze-Authority bedeutet, dass dein Token-Account eingefroren werden kann — \u003Cstrong>beide auf null widerrufen\u003C\u002Fstrong> ist also die Grundvoraussetzung. Stand 2026 ist das nicht die ganze Prüfung: Token-2022-Mints können Extensions tragen — einen Permanent Delegate, der Token aus jedem Account bewegen oder verbrennen kann, einen Transfer Hook, eine Gebühr — lies also auch die Liste der Extensions.\u003C\u002Fp>\u003Cp>Ein aufgegebenes Ownership (Renounce) ist ein Signal, kein Urteil: Ein Proxy oder eine zweite, nicht aufgegebene Kontrollinstanz hält diese Befugnisse am Leben.\u003C\u002Fp>\u003Ch2>Schritt 4: Liquidität, LP-Locks und verbrannte LP prüfen\u003C\u002Fh2>\u003Cp>Der Preis eines Tokens entsteht aus dem Pool, gegen den er gehandelt wird — wer den Pool kontrolliert, kontrolliert also, ob es überhaupt einen Ausstieg gibt; siehe dazu \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-liquidity-pool\">die Mechanik eines Liquidity Pools\u003C\u002Fa>. Prüfe die Tiefe im Verhältnis zur behaupteten Bewertung und wer die Position kontrolliert.\u003C\u002Fp>\u003Cp>Bei Pools im v2-Stil ist Liquidität ein fungibler LP-Token: Gelockt heißt, er liegt in einem Locker bis zu einem überprüfbaren Freigabezeitpunkt, verbrannt heißt, er ging an eine Adresse, die niemand kontrolliert. \u003Cstrong>Ungelockte LP in der Hand des Deployers\u003C\u002Fstrong> ist das klassische Rug-Setup, und ein unmittelbar bevorstehendes Unlock ist kaum besser. Bei AMMs mit konzentrierter Liquidität kommt ein Schritt hinzu. Bei Uniswap v4 liegen Stand 2026 alle Pool-Token im Singleton-PoolManager, und eine Position ist nur ein State-Eintrag, adressiert über Owner, Tick-Range und Salt; dieser Owner ist immer ein Contract, prüfe also, ob es der Position Manager der Peripherie ist, der die Position als ERC-721 kapselt, oder ein anderer Contract. Ein Lock sagt außerdem nichts über die Range aus: Ein schmales Band weit weg vom Marktpreis liefert praktisch keine Ausstiegstiefe.\u003C\u002Fp>\u003Ch2>Schritt 5: Holder-Verteilung und frühe Käufer prüfen\u003C\u002Fh2>\u003Cp>Das Signal ist die Konzentration: Wenige Wallets mit einem großen Anteil am Supply können den Pool bei einem koordinierten Ausstieg überrollen. Mehrere Käufe im Deployment-Block aus einer einzigen Funding-Wallet deuten auf einen gebündelten Launch hin.\u003C\u002Fp>\u003Cp>Filtere zuerst die strukturellen Adressen heraus: Pools, Locker, Bridges und die Burn-Adresse stehen weit oben, ohne jemandes handelbare Position zu sein. Bei den übrigen gilt: Eine Wallet mit mehreren Prozent des Supply oder eine Top Ten nahe einem Drittel bedeutet, dass eine einzige Entscheidung den Preis bewegt.\u003C\u002Fp>\u003Ch2>Red-Flag-Checkliste und was tun, wenn du schon gekauft hast\u003C\u002Fh2>\u003Cp>Bei einem neuen oder anonymen Launch sind das Signale zum Weggehen:\u003C\u002Fp>\u003Cul>\u003Cli>Nicht verifizierter Quellcode oder ein unnötiger upgradebarer Proxy.\u003C\u002Fli>\u003Cli>Eine aktive Mint- oder Freeze-Authority — wobei USDC und USDT auf Solana Stand 2026 beide bewusst behalten.\u003C\u002Fli>\u003Cli>Ein Permanent Delegate unter Token-2022; Hooks und Transfergebühren können legitim sein, lies also nach, was sie tun.\u003C\u002Fli>\u003Cli>Ungedeckelte oder vom Owner setzbare Steuern oder eine Blacklist.\u003C\u002Fli>\u003Cli>Ungelockte LP, ein unmittelbar bevorstehendes Unlock oder eine Position außerhalb der Range.\u003C\u002Fli>\u003Cli>Pool-Tiefe, die im Vergleich zur behaupteten Bewertung lächerlich klein ist.\u003C\u002Fli>\u003Cli>Supply konzentriert auf Wallets, die von derselben Adresse finanziert wurden.\u003C\u002Fli>\u003C\u002Ful>\u003Cp>Wenn du bereits gekauft hast: nichts mehr nachkaufen. Ein kleiner Testverkauf beweist nur einen Ausstieg in genau dieser Größe — Limits und dynamische Verkaufssteuern lassen kleine Beträge durch und blockieren den vollständigen Ausstieg. Prüfe danach, was du freigegeben hast: ERC-20- und Permit2-Allowances, Delegates auf Solana. \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">Das Widerrufen von Token-Freigaben\u003C\u002Fa> beendet die dauerhafte Berechtigung, die ein bösartiger Spender sonst behalten würde; bei Permit2 setzt du zusätzlich die ERC-20-Allowance, die du diesem Contract gegeben hast, auf null. Ein Widerruf annulliert allerdings keine bereits geleistete Permit-Signatur. ERC-2612 bietet keine Cancel-Funktion, also musst du die Nonce verbrauchen, gegen die signiert wurde: Sende vor Ablauf der Deadline dieser Signatur ein eigenes Permit, eine Freigabe über null an einen harmlosen Spender. Die Cancel-Mechanismen von Permit2 sind modulspezifisch, und der falsche lässt die Signatur am Leben: invalidateNonces annulliert AllowanceTransfer-Permits — PermitSingle und PermitBatch — während invalidateUnorderedNonces die von SignatureTransfer annulliert. Annulliere die Signatur unabhängig davon, wie hoch deine ERC-20-Allowance an Permit2 ist: Der Angreifer kann ein ungenutztes PermitSingle später einreichen und damit einen Allowance-Eintrag mit weit in der Zukunft liegender Expiration schreiben, der in dem Moment wieder auflebt, in dem eine künftige dApp dich Permit2 für diesen Token erneut freigeben lässt. Ist es einmal eingereicht, kommt ein Nonce-Bump zu spät; nur ein Lockdown oder dein eigenes Permit über null für diesen Token und Spender räumt diesen Eintrag ab. Eine frische Wallet ist die letzte Rückfalloption. \u003Cstrong>Eine Signatur legt niemals deinen Private Key offen\u003C\u002Fstrong>; das tut nur die Eingabe einer Seed Phrase oder eines Private Key, und dann müssen sämtliche davon abgeleiteten Adressen aufgegeben werden. Ignoriere kostenpflichtige Recovery-Angebote: ein zweiter Scam.\u003C\u002Fp>\u003Ch2>Self-Custody und Gebühren in einem einzigen Token in der WATS Wallet\u003C\u002Fh2>\u003Cp>Die \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> bleibt non-custodial: Du hältst deine Keys und WATS hält niemals einen Key — über EVM-Chains, Solana und TON hinweg. Jede Aktion wird in einem einzigen Token abgerechnet, in ATS, statt im nativen Gas der jeweiligen Chain: auf EVM über einen ERC-4337-Paymaster, auf Solana und TON über einen entsprechenden Fee-Payer. Das senkt die Netzwerkkosten nicht; es macht lediglich ein separates Gas-Guthaben pro Chain überflüssig. Eingenommenes ATS wird verbrannt, von 100 Mio. in Richtung einer Untergrenze von 30 Mio.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Was ist ein Honeypot-Token?","Ein Honeypot ist ein Token, der gekauft, aber nicht verkauft werden kann: Der Contract blockiert Verkäufe gewöhnlicher Wallets oder besteuert sie faktisch weg, während Käufe weiterhin durchgehen, sodass der Chart normal aussieht. Das stärkste einzelne Signal ist, ob unbeteiligte Wallets in der Transaktionshistorie des Handelspaars Verkäufe abgeschlossen haben. Ein Beweis ist das nicht, denn ein upgradebarer Contract oder vom Owner setzbare Steuern und Limits können das Verkaufsverhalten nach deinem Kauf ändern, und deine eigene Adresse kann auf eine Blacklist gesetzt werden.",{"q":14,"a":15},"Bedeutet aufgegebenes Ownership, dass ein Token sicher ist?","Nein. Ein Renounce entfernt nur die Privilegien, die an diese eine Owner-Rolle geknüpft sind. Ist der Token ein upgradebarer Proxy, oder werden Steuern, Limits und Blacklists von einem anderen Contract gesteuert, der nicht aufgegeben wurde, bestehen dieselben Befugnisse weiter. Es ist ein Eingangswert neben Mint-Authority, Liquidity-Locks und Holder-Verteilung, kein Urteil.",{"q":17,"a":18},"Woran erkenne ich, ob Liquidität wirklich gelockt ist?","Finde die Wallet oder den Contract, der die Liquiditätsposition des Paars hält, und prüfe, ob es sich um einen Locker-Contract oder eine Burn-Adresse handelt. Ist es ein Locker, verifiziere gelockten Betrag und Freigabezeitpunkt on-chain, statt einem Screenshot zu vertrauen. Bei AMMs mit konzentrierter Liquidität ist die Position meist ein NFT mit einer Preis-Range, prüfe also, wo diese Range liegt: Ein schmales Band weit weg vom Marktpreis bietet praktisch keine echte Ausstiegstiefe. Teillocks und Locks, die binnen Tagen auslaufen, bieten wenig Schutz.",[20,23,26,29,32,35],{"title":21,"body":22},"Die Contract-Adresse verifizieren","Öffne die Adresse in einem Block Explorer und nimm sie ausschließlich von der offiziellen Website des Projekts oder einem verifizierten Account. Lies auf EVM den Tab mit dem verifizierten Quellcode und notiere den Deployer. Auf Solana gibt es keinen Quellcode pro Token: Lies das besitzende Token-Programm des Mints, seine Mint- und Freeze-Authority, Decimals und Supply sowie die Metadata-Update-Authority. Prüfe anschließend, ob der Pool, in dem du handeln willst, genau diese Adresse enthält.",{"title":24,"body":25},"Testen, ob sich der Token verkaufen lässt","Suche in der Transaktionshistorie des Handelspaars nach abgeschlossenen Verkäufen unbeteiligter Wallets und lass einen Honeypot-Simulator laufen, der einen Kauf mit anschließendem Verkauf versucht. Denk daran, dass das Ergebnis nur das aktuelle Verhalten des Contracts widerspiegelt.",{"title":27,"body":28},"Die privilegierten Rechte im Contract lesen","Prüfe, ob jemand Supply minten, Transfers pausieren, Adressen auf eine Blacklist setzen oder Gebühren ohne harte Obergrenze ändern kann. Achte auf EVM auf einen upgradebaren Proxy hinter dem Token. Bestätige auf Solana, dass Mint-Authority und Freeze-Authority widerrufen sind, und lies dann die Liste der Token-2022-Extensions auf einen Permanent Delegate, einen Transfer Hook oder eine Transfergebühren-Konfiguration.",{"title":30,"body":31},"Liquidity Pool und LP-Token prüfen","Öffne den Pool-Contract selbst statt einer Aggregator-Karte und finde die Adresse, die die LP-Token oder das Positions-NFT hält. Ist es ein Locker, lies gelockten Betrag und Freigabezeitpunkt aus dem State des Lockers selbst; ist es eine Burn-Adresse, bestätige, dass das Guthaben wirklich dort liegt. Bemiss die Position an dem Ausstieg, den du brauchen würdest, nicht am Spot-Preis.",{"title":33,"body":34},"Holder-Verteilung und frühe Käufer durchsehen","Sieh dir die größten Holder ohne Pool- und Locker-Adressen an sowie den Zeitpunkt ihrer Käufe. Wallets, die im Deployment-Block kaufen und aus einer gemeinsamen Quelle finanziert wurden, deuten auf einen gebündelten Launch hin, der gemeinsam aussteigen kann.",{"title":36,"body":37},"Auf die Befunde reagieren","Lass den Token liegen, wenn eine gravierende Red Flag auftaucht. Hältst du ihn bereits, werte einen kleinen Testverkauf als nicht aussagekräftig, da Limits und steigende Verkaufssteuern einen kleinen Betrag durchlassen und zugleich eine ganze Position blockieren können. Setze danach jede erteilte Freigabe auf null und annulliere jede offene Permit-Signatur, indem du ihre Nonce verbrauchst.",1786059354014]